ÀÌ ¾÷µ¥ÀÌÆ®´Â Internet Information Server(IIS) 4.0 ¹× IIS 5.0ÀÇ "ÀÎÅÍ³Ý Á¤º¸ ¼¹ö CSS(Cross-Site Scripting)" º¸¾È ¹®Á¦¸¦ ÇØ°áÇϸç Microsoft Security Bulletin MS00-060¿¡ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ À¥ ¼¹ö¿¡¼ Äڵ带 »ç¿ëÇÏÁö ¾Êµµ·Ï ÇÏ·Á¸é Áö±Ý ´Ù¿î·ÎµåÇϽʽÿÀ.
ÀÌ ÄÚµå´Â ¹æ¹®ÇÏ´Â ºê¶ó¿ìÀú¿¡ »ç¿ëÀÚÀÇ ¼¹ö¿¡ ÀÇÇØ È£½ºÆ®µÇ´Â À¥ ÆäÀÌÁö·Î ¹ÝȯµÉ ¼ö ÀÖ½À´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ ÀÌ º¸¾È ¹®Á¦¸¦ ¼º°øÀûÀ¸·Î ¾Ç¿ëÇÑ °æ¿ì¿¡´Â »ç¿ëÀÚ ¼¹ö°¡ È£½ºÆ®ÇÏ´Â À¥ »çÀÌÆ®¿¡¼ Äڵ带 ½ÇÇàÇϰųª Á¤º¸¸¦ Àü´ÞÇϰųª ¹æ¹®ÇÑ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼ Äí۸¦ Àаųª ¾µ ¼ö ÀÖ½À´Ï´Ù.
Âü°í: ÀÌ ¾÷µ¥ÀÌÆ®´Â IISÀÇ º¸¾È ¹®Á¦¸¸À» ÇØ°áÇÕ´Ï´Ù. À¥ »çÀÌÆ®¸¦ È£½ºÆ®ÇÏ´Â ¸ðµç »ç¿ëÀÚ´Â ¼¹ö¿¡¼ ½ÇÇàÇÏ´Â ¸ðµç ¼ÒÇÁÆ®¿þ¾î ÇÁ·Î±×·¥ÀÇ °ø±Þ¾÷ü¿¡°Ô ¹®ÀÇÇÏ¿© °ø±Þ¾÷ü¿¡¼ CSS¿ë ¼ÒÇÁÆ®¿þ¾î ÇÁ·Î±×·¥ º¸¾È ¹®Á¦¿¡ ´ëÇØ °ËÅäÇß´ÂÁö È®ÀÎÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. Á¤Àû À¥ ÆäÀÌÁö´Â ÀÌ CSS º¸¾È ¹®Á¦¿¡ ¿µÇâÀ» ¹ÞÁö ¾ÊÀ¸¹Ç·Î Á¤Àû ÄÁÅÙÆ®¸¸À» Á¦°øÇÏ´Â À¥ ¼¹ö¸¦ ¿î¿µÇÏ´Â °æ¿ì¿¡´Â ÀÌ ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
ÀÌ º¸¾È ¾÷µ¥ÀÌÆ®¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft Security Bulletin MS00-060 ¹× Microsoft Knowledge Base(±â¼ú ÀÚ·á) ¹®¼ Q260347À» ÂüÁ¶ÇϽʽÿÀ. ÀÌ »çÀÌÆ®´Â ¿µ¹® »çÀÌÆ®ÀÔ´Ï´Ù.